タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について (第2報)

 2026年9月25日に公表いたしました「タイムズカーWebサイトへの不正アクセスによる個人情報漏えいの可能性について(第1報)」に関し、その後の調査により現時点で判明している内容をご報告いたします。
※第1報はこちら
「タイムズカーWebサイトへの不正アクセスによる個人情報漏えいの可能性について(第1報)」

 会員の皆様ならびに関係者の皆様に、多大なるご迷惑とご心配をお掛けしておりますことを、改めて深くお詫び申し上げます。

1. 概要
 2026年9月25日9時07分、タイムズカーWebシステムに対する外部からの不正アクセスを検知し、直ちに調査および対応を開始いたしました。
 外部専門機関の協力のもと調査を進めた結果、第三者による不正アクセスが行われたことを確認しております。
 2026年9月26日7時25分までに、不正アクセス経路の遮断、攻撃元との通信遮断および遮断後のアクセス不能確認を完了しております。
 現在も継続して監視を行っておりますが、現時点で新たな不正アクセスは確認されておりません。

2. 調査結果
 調査の結果、不正アクセスを受けたシステムに保存されていた一部の会員様情報について、第三者に取得されたことを確認いたしました。

3. 現時点で漏えいしたアカウント数および対象となるお客様
 漏えいしたアカウント数:約660万件
 対象となるお客様:・タイムズカー会員様および退会済みのお客様
           (入会を申し込まれたものの、何らかの事由により入会完了されていない方も含みます)
          ・タイムズビジネスサービス会員様および退会済みのお客様

4. 漏えいした情報
 対象者により異なりますが、漏えいした情報は以下のとおりです。
 • 氏名
 • 法人会員様の所属部署名
 • 住所
 • 生年月日
 • 電話番号
 • メールアドレス
 • 運転免許情報
 • 本人確認書類情報(運転免許証画像 等)
 • パスワード※1
 • 連携サービスID※2

※1 パスワードは復元できない形式で保管しており、当該情報を用いてお客様アカウントが不正に利用される恐れはありません
※2 連携サービスIDは「JR西日本グループの会員サービスWESTER ID」等(計9件)となります

5. 現時点で確認されている影響
 クレジットカード情報については漏えいしていないことを確認しております。
 パスワードは復元できない形式で保管しており、現時点でパスワードそのものが第三者に認識可能な状態で漏えいした事実は確認されておりません。
 また、現時点において、当該情報が不特定多数に公開された事実および本件に起因する個人情報の不正利用等の事実は確認されておりません。

6. 会員の皆様へのお願い
 当社を装ったメール、SMS、電話等には十分ご注意ください。
 身に覚えのない連絡に記載されたリンクや添付ファイルを開いたり、パスワード、認証コード、クレジットカード情報等を入力したりしないようお願いいたします。
 なお、当社がメール、SMS、電話等でパスワードやクレジットカード情報をお伺いすることはありません。

7. 当社の対応
 現在、原因および影響範囲の調査のために外部専門機関によるフォレンジック調査を実施するとともに、個人情報保護委員会および警察への報告を行うなど、必要な対応を進めております。今後の調査により、新たな事実もしくは新たな影響を確認した場合には、速やかに対象となる関係者の皆様へご連絡するとともに、当社Webサイト等を通じてお知らせいたします。
 なお、本件の対象となる方に対しては、順次、個別にご案内いたします。
 現時点において、本事象によるサービス提供への影響は確認されておらず、各種サービスは通常どおり継続しております。

8. 再発防止策
 再発防止策については、 すでに実施済みの対策、今後実施する中長期的な対策と、その実施予定時期を整理したうえで、続報にて公表する予定です。

9. お問い合わせ窓口
<会員様問い合わせ窓口>
電話番号:0120-25-8924(24時間)
問い合わせフォーム: https://share.timescar.jp/inquiry.html

  • 内容は掲載当時のもので、現在と異なる場合があります。